Blog

OpenAPI, Swagger UI ve belgelenmiş uçlarda CORS testi

Swagger tarayıcıda çalışır; yetkilendirmeyi ve ortamları ayırın.

1 dk okuma
openapiswaggertesting

Barındırılan Swagger riskleri

Kimlik doğrulamasız herkese açık Swagger operasyon ayrıntılarını sızdırır.

Swagger farklı origin’deyse API’nin o origin’e CORS izni vermesi gerekir.

Otomatik kontroller

Sözleşme testleri güvenlik başlıklarını da doğrulasın.

Tarayıcıdan özel başlık bekleyen rotalar için CI’da OPTIONS deneyin.

Bloga dön